آسیبپذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را میدهد.
این تابع که برای اعتبارسنجی آدرسهای URL قبل از ارسال درخواستهای سمت سرور استفاده میشود، لیست سیاه خود را بر اساس regex پیادهسازی کرده است.
با این حال، محدوده 100.64.0.0/10 که توسط ارائهدهندگان ابری برای سرویسهای متادیتا مورد استفاده قرار میگیرد، در این لیست گنجانده نشده است.
این آسیبپذیری بر مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook تأثیر میگذارد و میتواند منجر به حملات SSRF شود.
پژوهشگران با ارائه روشهای تولید مجدد، صحت این آسیبپذیری را تأیید کردهاند.
متن خبر
شرح خبر
یک آسیبپذیری جدی در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` کشف شده است که به مهاجم اجازه میدهد تا با دور زدن لیست سیاه SSRF، به مقاصد موجود در محدوده آدرسهای مشترک CGNAT (100.64.0.0/10) دسترسی پیدا کند.
این آسیبپذیری به ویژه بر دو جزء کلیدی Novu تأثیر میگذارد: مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook.
تابع مذکور، که برای اعتبارسنجی آدرسهای URL قبل از ارسال درخواستهای سمت سرور استفاده میشود، محدوده 100.64.0.0/10 را که توسط ارائهدهندگان ابری مانند Alibaba برای سرویسهای متادیتا (مثل 100.100.100.200) مورد استفاده قرار میگیرد، مسدود نمیکند.
این امر میتواند منجر به افشای اطلاعات حساس، دسترسی به سرویسهای داخلی یا حملات SSRF بین مستأجران در محیطهای چندمستأجری شود.
پژوهشگران با ارائه دو روش تولید مجدد (یک پروب واحد و یک سناریوی کامل Docker) صحت این آسیبپذیری را تأیید کردهاند.
آسیبپذیری در تابع `validateUrlSsrf` کتابخانه `@novu/application-generic` اجازه دسترسی به مقاصد در محدوده CGNAT (100.64.0.0/10) را میدهد.
این تابع که برای اعتبارسنجی آدرسهای URL قبل از ارسال درخواستهای سمت سرور استفاده میشود، لیست سیاه خود را بر اساس regex پیادهسازی کرده است.
با این حال، محدوده 100.64.0.0/10 که توسط ارائهدهندگان ابری برای سرویسهای متادیتا مورد استفاده قرار میگیرد، در این لیست گنجانده نشده است.
این آسیبپذیری بر مرحله درخواست HTTP در Workflow و شرط فیلتر Webhook تأثیر میگذارد و میتواند منجر به حملات SSRF شود.
پژوهشگران با ارائه روشهای تولید مجدد، صحت این آسیبپذیری را تأیید کردهاند.
این آسیبپذیری اهمیت بالایی دارد زیرا میتواند به مهاجم اجازه دهد تا از طریق درخواستهای HTTP سمت سرور به سرویسهای داخلی و متادیتا دسترسی پیدا کند.
در محیطهای ابری مانند Alibaba، این امر میتواند منجر به افشای اطلاعات حساس مانند متادیتا نمونهها شود.
علاوه بر این، در استقرارهای چندمستأجری، یک مستأجر میتواند از این آسیبپذیری برای دسترسی به زیرساخت مشترک و حملات بین مستأجران استفاده کند.
این موضوع به ویژه برای سازمانهایی که از Novu برای مدیریت رویدادها و اعلانها استفاده میکنند، حیاتی است.
این آسیبپذیری میتواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به سرویسهای داخلی و حملات SSRF شود که میتواند به اختلال در خدمات، سرقت دادهها و آسیب به اعتبار سازمان منجر شود.
سازمانهایی که از Novu در محیطهای ابری یا چندمستأجری استفاده میکنند، بیشترین آسیب را خواهند دید.
در ایران، بسیاری از سازمانها و استارتآپها از سرویسهای ابری بینالمللی مانند Alibaba Cloud استفاده میکنند.
این آسیبپذیری میتواند برای این سازمانها خطرناک باشد، زیرا مهاجم میتواند با بهرهگیری از آن به متادیتا و سرویسهای داخلی دسترسی پیدا کند.
علاوه بر این، سازمانهایی که از Novu برای مدیریت رویدادها و اعلانها استفاده میکنند، ممکن است در معرض حملات SSRF قرار بگیرند.
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه در صورتی که اطلاعات حساس افشا شود.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
علاوه بر این، این آسیبپذیری میتواند بر انطباق با استانداردهای امنیتی مانند ISO 27001 و PCI DSS تأثیر بگذارد.
این آسیبپذیری میتواند توسط بازیگران بدخواه برای حملات سایبری علیه زیرساختهای ابری و چندمستأجری مورد استفاده قرار گیرد.
در سطح جهانی، این امر میتواند به افزایش حملات SSRF و افشای اطلاعات حساس منجر شود.
در ایران، با توجه به استفاده گسترده از سرویسهای ابری، این آسیبپذیری میتواند تهدیدی جدی برای امنیت سایبری کشور باشد.
GitHub Advisory Database آسیبپذیری در تابع validateUrlSsrf کتابخانه @novu/application-generic اجازه دسترسی به محدوده CGNAT را میدهد.
این امر میتواند منجر به حملات SSRF و افشای اطلاعات حساس شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری اهمیت بالایی دارد زیرا میتواند به مهاجم اجازه دهد تا از طریق درخواستهای HTTP سمت سرور به سرویسهای داخلی و متادیتا دسترسی پیدا کند.
در محیطهای ابری مانند Alibaba، این امر میتواند منجر به افشای اطلاعات حساس مانند متادیتا نمونهها شود.
علاوه بر این، در استقرارهای چندمستأجری، یک مستأجر میتواند از این آسیبپذیری برای دسترسی به زیرساخت مشترک و حملات بین مستأجران استفاده کند.
این موضوع به ویژه برای سازمانهایی که از Novu برای مدیریت رویدادها و اعلانها استفاده میکنند، حیاتی است.
اثر کسبوکاری
این آسیبپذیری میتواند منجر به افشای اطلاعات حساس، دسترسی غیرمجاز به سرویسهای داخلی و حملات SSRF شود که میتواند به اختلال در خدمات، سرقت دادهها و آسیب به اعتبار سازمان منجر شود.
سازمانهایی که از Novu در محیطهای ابری یا چندمستأجری استفاده میکنند، بیشترین آسیب را خواهند دید.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و استارتآپها از سرویسهای ابری بینالمللی مانند Alibaba Cloud استفاده میکنند.
این آسیبپذیری میتواند برای این سازمانها خطرناک باشد، زیرا مهاجم میتواند با بهرهگیری از آن به متادیتا و سرویسهای داخلی دسترسی پیدا کند.
علاوه بر این، سازمانهایی که از Novu برای مدیریت رویدادها و اعلانها استفاده میکنند، ممکن است در معرض حملات SSRF قرار بگیرند.
ارتباط با LegalTech
این آسیبپذیری میتواند منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شود، به ویژه در صورتی که اطلاعات حساس افشا شود.
سازمانها ممکن است با جریمههای قانونی و از دست دادن اعتماد مشتریان مواجه شوند.
علاوه بر این، این آسیبپذیری میتواند بر انطباق با استانداردهای امنیتی مانند ISO 27001 و PCI DSS تأثیر بگذارد.